年度保密工作自查報告

年度保密工作自查報告 篇1

根據《黃山市人民政府辦公廳關於進一步做好政府信息公開保密審查工作的通知》(黃政辦秘〔20xx〕32號)要求,我縣高度重視,立即組織各有關部門對政府信息公開保密審查工作進行全面自查,現將自查情況簡要匯報如下:

一、自查情況

(一)領導高度重視。我縣一直將政府信息公開保密審查工作作為一項重要工作,及時研究部署。為切實加強對該工作的組織領導,成立以縣委常委、常務副縣長(兼政務中心主任)為組長,縣政府辦主任、監察局局長、政務中心常務副主任為副組長,各有關單位主要負責人為成員的縣政務公開工作領導組,下設辦公室(設在政務中心),負責各項工作的聯繫協調。根據人員職務變動和工作需要,及時對領導組成員進行調整,確保領導組織發揮實實在在的作用,基本形成了主要領導統籌安排、分管領導牽頭負責、有關部門專人實施的工作格局,確保了涉密信息不公開,公開信息不涉密。

(二)機制日益健全 。一是強化制度建設。根據《中華人民共和國保守國家秘密法》、《中華人民共和國政府信息公開條例》、《安徽省政府信息發布保密審查暫行辦法》及有關法律法規的要求,參照《黃山市政府信息公開保密審查制度》,於20xx年出台了《歙縣人民政府信息公開保密審查制度》、《歙縣人民政府政務公開責任追究制度》、《歙縣人民政府信息公開監督檢查制度》等一系列規章制度,並經縣有關會議討論通過,以檔案形式發到各政務公開成員單位,並在黃山市信息公開網上發布,接受民眾的監督。二是狠抓工作落實。在印發《歙縣人民政府信息公開保密審查制度》的基礎上,進一步明確了保密審查過程中相關單位的各自職責、審查程式和責任追究辦法,確保不發生泄密事件,做到以制度管人、按程式辦事。

對主動公開的政府信息,按照誰製作、誰公開、誰公開、誰審查和誰審查、誰負責的原則,由各政務公開成員單位製作、更新,並在黃山市信息公開網上發布;對屬於免於公開的政府信息,要求相關單位說明具體理由,由信息發布經辦人審核,報審查領導審批;對依申請公開的政府信息,按照統一受理、分別辦理的原則,根據依申請公開內容,經單位負責人審核,視具體情況發布。三是加強宣傳教育。嚴格按照《政府信息公開條例》和《安徽省政府信息公布保密審查暫行辦法》的有關規定,對維護穩定、政法、信訪、民族宗教、國家安全、公共安全、經濟安全等涉密信息進行嚴格控制。組織經辦人員參加有關部門舉辦的各種學習培訓,增強各單位領導,特別是經辦人員的保密意識。充分利用市廣播電視台、政務網站等媒體以及參與保密法法制宣傳展覽等形式,多渠道加強對領導幹部、重點涉密人員和保密幹部的保密法制宣傳教育,通過學習教育,進一步增強了廣大機關幹部的保密意識,提高了業務能力。

(三)督促檢查到位。積極開展對全縣政府信息公開保密審查工作的例行監督檢查,要求各單位定期開展信息安全工作自查,並及時將自查情況上報縣政務公開領導組辦公室。經常對各單位信息安全保密情況進行不定期抽查,發現問題要求及時整改,並報整改結果。要求各單位在每台辦公電腦上張貼涉密不上網,上網不涉密,移動存儲介質不混插混用的提示語,提高每位工作人員的保密意識。對於從後台系統登錄上傳,並在縣政務網站發布的檔案資料,原則上由各上報單位自行審查,縣信息中心進行再次把關,確保入口網站所發布信息不涉密。截止目前,我縣在政府信息公開發布平台上未發現涉密信息。

二、存在問題及整改措施

在本次檢查中,雖未發現涉密的公開信息,但也存在個別單位信息發布人對涉密信息的認識不夠清晰、保密意識仍不夠強;少數單位對信息公開審核不夠規範等問題,必須引起我們的高度重視。下一步,我們將著力從以下三個方面努力:

一是繼續加大保密工作的宣教力度。以宣傳教育為主導,強化各單位、各有關責任人的保密意識。每年組織一至兩次專題培訓,著重加強對政府信息公開指南和目錄編制、政府信息公開申請程式,公開和不能公開的政府信息界定等方面知識的教育。進一步深化相關經辦人員對《中華人民共和國政府信息公開條例》基本內容以及相關配套措施的理解和把握,進而增強他們做好保密審查工作的主動性和自覺性,全面提高做好信息公開工作的能力和水平。

二是繼續完善保密工作的制度保障。針對信息發布中存在的不規範問題,要求各單位進一步對上網信息進行嚴格審查、嚴格控制、嚴格把關,從制度上杜絕泄密隱患。健全完善工作協調機制,將政府信息公開保密審查程式與公文運轉程式、信息發布程式有機結合,促進保密審查與政府信息公開工作有機結合。堅持先審查、後公開和一事一審原則,對擬公開政府信息進行嚴格的保密審查,嚴格禁止未經審查和批准的政府信息對外公開。要求各有關單位健全完善溝通協調機制,對是否涉密不明確的事項,報請關保密行政管理部門確定;涉及業務工作,徵求業務主管部門意見;涉及國家安全、公共安全、經濟安全和社會穩定的重大擬公開事項,應多方徵求意見、統籌協調;對密碼電報、標有秘級的檔案等屬於國家秘密且尚未解密的政府信息,一律不得公開。健全完善責任追究制度。對違反保密法和政府信息公開條例規定的相關人員依法追究責任。

年度保密工作自查報告 篇2

今年以來,在縣委縣政府的領導下,在縣保密局的指導下,深入學習實踐科學發展觀,以求真務實的態度,開拓創新的精神,結合商務工作實際,積極開展保密法的宣傳教育,創造性地開展各項保密工作,全力完成各項保密工作任務。下面,就我局保密工作情況匯報如下:

一、加強保密教育,提高思想認識

為認真做好保密機要工作,我們結合我縣商務工作實際,切實把保密教育工作貫穿於日常工作中,在平時的學習例會上,多次強調做好保密工作的極端重要性,組織全體機關幹部認真學習了《中華人民共和國保密法》、《國家工作人員保密守則》和《領導幹部保密守則》等保密工作規章制度以及省、市保密工作有關檔案會議精神等。對辦公室檔案管理員、文書收發、打字員等加強保密教育,加強做好保密工作的檢查督促,促進全體工作人員提高思想認識,增強做好保密工作的責任感。同時,進一步明確了涉密人員對檔案收發、登記、傳遞、歸檔、銷毀等環節的職能,使保密工作真正做到行有規章、做有依據、查有準則,真正實現制度化、規範化、科學化。

二、加強組織領導,完善規章制度

為嚴格保密紀律,堵塞漏洞,消除隱患,加強機關的保密工作,成立了保密工作領導小組,由主要領導擔任組長,各科室負責人和辦公室工作人員為成員,專人負責本局的保密工作。同時,制定了保密工作各項工作制度。一是制定了《保密制度》,規定了局機關保密範圍為局黨組會議記錄,局務會記錄,幹部考察、考評、任免材料,局機關幹部檔案,各科室定密的檔案等。要求所有局機關工作人員自覺遵守《中華人民共和國保密法》、《國家工作人員保密守則》和《領導幹部保密守則》等保密工作規章制度,嚴守黨和國家秘密、工作中的秘密。嚴格做到不把機密、絕密檔案帶回家,不在公共場所談論保密事項,不向任何無關人員透露保密的內容,不在機關聯網計算機上操作與工作無關的事項,並嚴格做到不該自己知道的不打聽,不該外傳的事堅決不外傳。對違反保密規定的人和事,進行批評教育,情節嚴重的根據有關規定嚴肅處理。嚴格制度、嚴密措施、嚴明紀律,確保保密工作萬無一失。二是制定了文書管理制度,對檔案的處理、傳閱、撰寫、發文等方面都作了明確規定。三是制定了計算機管理制度,分別對檔案管理,尤其是密級檔案的管理以及文印保密,計算機保密作了嚴格規定。辦公室定期對執法各項保密制度進行檢查督促,確保局機關保密工作制度落到實處。

三、落實各項措施 ,確保機密安全

為切實落實保密制度,做好保密機要工作,我局採取了以下幾個方面的措施。

一是嚴格計算機管理。在全局範圍內開展了上網計算機檢查活動。我局首先對各股室所有上網的計算機進行一次普查,對上網計算機進行登記,根據登記對計算機進行了逐一認真檢查。通過檢查,我局無在網際網路上刊登國家秘密及內部辦公信息現象;無利用電子郵件網際網路上傳遞國家及內部辦公信息現象;無利用外網計算機處理、存儲、傳遞國家秘密及內部信息現象;無涉密移動存儲介質連線網際網路的現象;無非涉密移動存儲介質存儲秘密檔案的現象,並建立了非涉密移動存儲介質台賬。檢查完畢後,我局召開全體職工大會,對檢查結果進行公布,明確要求各股室要加強對終端設備的管理以及對使用設備的人員進行教育管理,嚴格按照保密局的要求做到專機專用。並再次強調了對涉密計算機的“四不準”,明確要求了對涉密的計算機,實行物理隔離,嚴禁上國際網際網路。而且在每台電腦上都安裝了網路防火牆,對每台電腦的軟體進行清理,刪除一切與工作無關的信息和軟體,尤其是網路遊戲等聯網軟體,防止信息流失或遭受外界惡意攻擊。

二是修訂了完善了各項計算機保密制度。包括《XX縣商務局非涉密計算機保密管理制度》、《XX縣商務局非涉密移動儲存介質保密管理制度》、《XX縣商務局涉密計算機保密管理制度》、《XX縣商務局涉密計算機網路管理制度》、《XX縣商務局涉密移動存儲介質管理制度》、《XX縣商務局涉密計算機維修、更換、報廢保密管理規定》、《XX縣商務局在國際網際網路上信息發布保密管理規定》等,規範了局機關的保密管理工作。

三是整理了紙質秘密檔案。對紙質檔案的複製、複印、摘抄、彙編等方面都作了詳細的整理,達到《保密法》規定的要求。我局成立以來,所收到的涉密內容及局內產生的相關秘密,都能按《保密法》的相關規定進行了妥善的處理,保證了涉密檔案、記錄、信息等在傳遞、使用過程中的安全,從未出現過失、泄密問題。

在今後的工作中,我局將進一步加強對保密工作的重視,強化對涉密內容的管理,力爭保密工作取得新成績,確保商務工作順利開展。

年度保密工作自查報告 篇3

根據上級有關檔案精神,公司領導十分重視,按照檔案要求進行部署,積極組織人員,及時召集相關人員,逐條落實,周密安排,針對會議強調的實施措施,對公司機關和所屬各二級機構配備的各台計算機進行了認真細緻的自查,現將自查情況報告如下:

一、保密工作開展情況

對照檔案要求,逐功能對照自查,邊自查邊總結:我公司計算機信息系統自20xx年成立以來,十分重視計算機管理組織的建設,本著“控制源頭、加強檢查、明確責任、落實制度”的指導思想,成立了信息中心,建立了區域網路站並設有系統網路管理員,負責管理上傳信息數據的合法性、準確性和保密性。為了保證X縣X公司管理信息系統安全正常運行,保證企業信息安全,保護企業技術成果,特制定了《X縣X局管理信息系統安全保密制度》。

二、取得的成果

斷開信息系統與網際網路的直接物理連線,辦公區域網路與網際網路完全分離。如確實需要上網,在公司信息中心辦公室設臵有公共上網區,並採取安全措施,單獨通過外網連線網際網路,以解決員工上網查詢信息問題。

(一)加強對內外網計算機和外設的管理:

嚴格禁止辦公設備“一機兩用”。信息區域網路不得通過任何形式連線外網,嚴格執行接入區域網路計算機實施登記備案、IP/MAC地址綁定等準入措施。加強內外網計算機安全管理,在密碼設臵、防病毒等方面嚴格要求。對於帶硬碟、記憶體的智慧型外設,應通過設臵取消存儲功能或縮短存儲保存時間等方式減少信息泄密或木馬病毒植入的風險。加強對計算機、外設的維修和廢棄管理。

(二)加強遠程移動辦公及遠程維護管理:

禁止筆記本電腦、智慧型手機等移動辦公設備遠程通過外網以VPN方式接入我公司信息區域網路。斷開信息系統所有伺服器的遠程維護功能、連線埠的開通,如需要對系統調試,必須要求遠程維護方與接入區域網路的信息系統開發、調試人員,簽保密協定,否則不能進行遠程維護。

(三)強化網路監控與訪問控制:

定期查看網路系統運行日誌、統計分析報表,檢查網路異常狀態。公司所屬各單位和公司的網路接入與訪問策略應避免透明連線,採用綜合策略進行接入。斷開區域網路防病毒庫的網際網路下載路徑,通過手動方式下載後複製到系統庫,操作時應注意查殺存儲介質。

(四)安全使用移動存儲介質:

遵循“統一購臵、統一標識、統一備案、跟蹤管理”。移動介質暫時應進行查殺病毒,不得辦公與私用混合。

(五)對外提供服務的業務系統實施改造:

行銷系統在營業收費大廳設臵通過區域網路查詢電費,涉及到通過網際網路查詢電費、網上繳費等暫停使用,並作好對外公告,信息發布。財務部門採用遠光財務系統,是獨立的一個財務網路,不與任何外界的網路包括區域網路相聯接。

(六)加強內外網郵件管理:

內外網郵件系統應完全隔離,與市公司及公司所屬單位共用的郵件系統,不再單獨建設。行政事務部要認真細緻的做好每一封外部郵件的安全保障工作,外部郵件應查殺病毒後方可使用。

(七)嚴格管控對外網站:

我公司沒有設臵對外網站,伺服器端就不存在運行任何腳本、外掛程式的可能。從伺服器端斷開所有與外網相聯接的外設連線埠,保障系統的安全穩定運行。

(八)加強機房值班和安全管理:

機房應設臵7*24有人值班,保證監控系統運行正常、通訊暢通。加強設備口令管理,設臵強口令方式,定期更換。及時進行防病毒軟體、補丁升級,採用手動更新方式。制訂應急予案,定期演練。

(九)加強計算機保密管理:

涉密信息不上網、上網信息不涉密。首先要求信息中心人員應嚴格遵守該保密制度,嚴禁與無關人員談論管理信息系統技術開發內容的各類上網信息;信息中心工作人員嚴禁私自改動上網信息,嚴禁私自查詢網上各類保密檔案;上網用戶工作“許可權”,由信息中心工作人員按照局規定進行授權,不經批准不得將上網人員工作號或口令告訴他人,嚴禁擅自改動上網人員的工作“許可權”。信息中心工作人員使用過的廢紙必須經粉碎處理,以免泄密,未經領導批准,嚴禁攜帶有關資料、軟碟外出或將資料、軟碟外借、複印、拷貝約他人。如工作需要,必須軟體辦理相應手續。

各部門根據上級檔案有關規定,嚴禁上國際網際網路,確因工作需要須聯網際網路的微機必須要單機運行,不得同時聯入區域網路。需要進入信息中心的人員必須遵守各項規定,不得隨便操作設備查詢、索取信息中心有關資料。外單位到我公司了解有關計算機管理信息系統的接待工作,由信息中心統一辦理,各部門與區域網路聯網工作站嚴禁進行系統演示,拷貝系統檔案或提供技術文檔;外單位人員進入信息中心機房,必須持有效證件或介紹信,進行登記,並經主管局長同意。其它無關人員不得私自進入信息中心機房。嚴禁各部門有關人員將公司MIS系統相關程式及技術文檔拷貝、複印給外單位或個人,違反此規定者,按有關規定嚴肅處理。信息中心定期組織專、兼職信息員學習保密制度並檢查制度執行情況;任何單位和個人違反規定,將按照公司有關信息系統保密規定進行嚴肅處理。將計算機信息系統保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態。

二、強化安全教育,定期檢查督促

在我公司實施網站建設的每一步,都把強化信息安全教育放到首位。使全體工作人員都意識到了,計算機安全保護是公司中心工作的有機組成部分,而且在新形勢下,計算機安全還將成為我縣“平安”、“平安電力”的重要內容。為進一步提高人員計算機安全意識,我們還經常組織人員對相關科室進行計算機安全保護的檢查。不使用來歷不明、未經防毒的軟體、軟碟、光碟、隨身碟等介質,不得訪問非法網站,自覺嚴格控制和阻斷病毒來源。同時,電腦設備外送修理時,有指定人員跟隨聯繫。電腦報廢處理時,及時將硬碟等存儲介質拆除或銷毀。

三、信息安全制度日趨完善

在網站的管理當中,我們就樹立了以制度管理人員的思想,制定了《X縣X局信息中心機房值班制度、值班員工作職責、最終用戶工作站管理制度》)檔案,要求各部室提供的上傳內容,由各部室、信息中心負責人審查後報送至網站後台,經網站責任編輯審核後,報上領導同意後發布;重大內容發布報公司主要領導簽發後再發布,以此作為我公司計算機網路內控制度,確保網站信息的保密性。

對照上級檔案通知的要求,我公司信息系安全保障工作經過自查,主要作了以上幾方面的工作,但還有些方面要急待改進。

一是要今後還要進一步加強與縣保密局及市公司的工作聯繫,以此來查找差距,彌補工作中的不足。

二是要進一步加強我公司全體人員的計算機信息系統安全保障意識教育和防範技能訓練,制定《信息系統安全保障應急預案》,充分認識到計算機信息安全案件的嚴重性,把計算機安全保護知識真正融於工作人員業務素質的提高當中。